Logwatch est un système configurable d'analyse de fichiers journaux ( log ) distribué sous licence MIT.
Il va "parser" (analyser la syntaxe) les fichiers de logs, et envoyer par mail un rapport.
Installez le paquet logwatch
logwatch
logwatch --mailto adresse@domaine.tld
Pour modifier la configuration par défaut copiez le fichier /usr/share/logwatch/default.conf/logwatch.conf dans /etc/logwatch/conf/ .
$ sudo cp /usr/share/logwatch/default.conf/logwatch.conf /etc/logwatch/conf/
et faites vos modifications dans /etc/logwatch/conf/logwatch.conf
Vous pouvez aussi jeter un œil sur le script lançant tous les jours logwatch /etc/cron.daily/00logwatch
Logwatch étant de base opérationnel, vous serez sûrement intéressé uniquement par:
MailTo = adresse@domaine.tld
Detail = Med
Supprimez les paquets logwatch